lighttpd 1.4.54 http server release uban sa URL normalization nakahimo

gipatik pagpagawas sa usa ka gaan nga http server lighttpd 1.4.54. Ang bag-ong bersyon adunay 149 nga mga pagbag-o, labi na ang paglakip sa pag-normalize sa URL pinaagi sa default, usa ka pag-usab sa mod_webdav, ug buhat sa pag-optimize sa pasundayag.

Sukad sa lighttpd 1.4.54 nausab Ang pamatasan sa server nga may kalabotan sa normalisasyon sa URL kung giproseso ang mga hangyo sa HTTP. Ang mga kapilian alang sa higpit nga pagsusi sa mga kantidad sa header sa Host gi-aktibo, ang pag-normalize sa mga link nga gipadala sa mga ulohan ug ang pag-block sa mga link nga adunay mga wala nakalikay nga mga karakter nga kontrol gipalihok usab. Ang proseso sa normalisasyon naglakip sa awtomatik nga pagbag-o sa '\' ngadto sa '/', '%2F' ngadto sa '/', '%20' ngadto sa '+', resolusyon ug pagtangtang sa mga bahin sa mga agianan sa file nga adunay '.' nga mga direktoryo. ug '..', pag-decode sa mga naka-eskapo nga karakter '-', '.', '_' ug '~'.

Kung gusto, ang pamatasan sa pagproseso sa URL mahimong usbon sa mga setting gamit ang mga kapilian nga "header-strict", "host-strict", "host-normalize", "url-normalize", "url-normalize-unreserved", "url -normalize-gikinahanglan" ",
"url-ctrls-reject", "url-path-2f-decode", "url-path-dotseg-remove" ug "url-query-20-plus", nga karon gibutang sa "enable".

Ang ubang mga pagbag-o naglakip sa usa ka kompleto nga pag-rework sa mod_webdav module, nga nagpaposible nga makab-ot ang hingpit nga pagkaangay sa mga detalye, pagpalambo sa performance ug kasaligan. Lakip sa mga pagbag-o nga naglapas sa pagkaangay sa mod_webdav mao ang pagbabag sa dili kompleto nga mga hangyo sa PUT. Mod_auth midugang suporta alang sa SHA-256 algorithm alang sa hashing authentication parameters (HTTP Auth Digest).
Usa ka bag-ong module, mod_maxminddb, gisugyot nga ilisan ang mod_geoip (mod_geoip wala na magamit).

Source: opennet.ru

Idugang sa usa ka comment